Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/05/2007, 22h46   #1
Invité de passage
 
Inscription : avril 2003
Messages : 24
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 24
Points : 2
Points : 2
Par défaut Infecté par le virus Backdoor.Win32.Small.os

Bonjour,
Depuis quelque jours, mon antivirus (Kasp. Sky), ne cesse de détecter ce virus. Il me dit en permanence que le fichier Windows\systeme32\perfc000.dat est infecter par le virus Backdoor.Win32.Small.os. Il l'efface, mais le virus se régénère aussitôt. J'ai essayé en mode sans echec mais rien à faire. J'ai lancé CounterSpy mais il ne le détecte pas. Est ce que quelqu'un sait comment se débarasser de ce truc?
debuthmx est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/05/2007, 23h56   #2
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 671
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 671
Points : 17 664
Points : 17 664
Tu as pensé à désactiver la restauration système ?
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/05/2007, 11h10   #3
Membre émérite
 
Avatar de panda31
 
Homme Michaël
Conseil - Consultant en systèmes d'information
Inscription : juin 2003
Messages : 673
Détails du profil
Informations personnelles :
Nom : Homme Michaël
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Conseil - Consultant en systèmes d'information
Secteur : Conseil

Informations forums :
Inscription : juin 2003
Messages : 673
Points : 850
Points : 850
Quand un virus/trojan/spyware est détecté sur un poste, la meilleure séquence d'éxecution, je parle par expérience , est :
  1. Redémarrer en mode sans échec+réseau
  2. Désactiver la restauration
  3. Mettre à jour son AV
  4. Scanner tous tes disques et supports amovibles si tu en as
  5. Désinfecter
  6. Redémarrer en mode normal
  7. Refaire une analyse
__________________
Michaël Mary
Consultant PLM dans une société de conseil toulousaine
Auditeur CNAM-IPST depuis septembre 2008
"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live."
John F. Woods
mon cv et mon domaine et mon blog
Aucune question technique par MP, svp
panda31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/05/2007, 11h11   #4
Rédacteur

 
Avatar de Louis-Guillaume Morand
 
Homme Louis-Guillaume MORAND
Consultant @ Microsoft
Inscription : mars 2003
Messages : 10 713
Détails du profil
Informations personnelles :
Nom : Homme Louis-Guillaume MORAND
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Consultant @ Microsoft
Secteur : Conseil

Informations forums :
Inscription : mars 2003
Messages : 10 713
Points : 15 946
Points : 15 946
et surtout depuis le mode sans echec
- vider le dossier TEMP
- dans les clés run du registre, supprimer tout ce qui est suspicieux
- regarder si un service "virus" n'a pas été crée (services.msc)
__________________
moi c'est Louis-Guillaume, ni Louis, ni Guillaume mais Louis-Guillaume et je n'aide pas ceux qui écorchent mon nom
Louis-Guillaume Morand est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/05/2007, 13h58   #5
Membre émérite
 
Avatar de panda31
 
Homme Michaël
Conseil - Consultant en systèmes d'information
Inscription : juin 2003
Messages : 673
Détails du profil
Informations personnelles :
Nom : Homme Michaël
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Conseil - Consultant en systèmes d'information
Secteur : Conseil

Informations forums :
Inscription : juin 2003
Messages : 673
Points : 850
Points : 850
Citation:
Envoyé par Louis-Guillaume Morand
et surtout depuis le mode sans echec
- vider le dossier TEMP
- dans les clés run du registre, supprimer tout ce qui est suspicieux
- regarder si un service "virus" n'a pas été crée (services.msc)
Pas bête ça... J'y pensais pas !
Merci LGM !...
__________________
Michaël Mary
Consultant PLM dans une société de conseil toulousaine
Auditeur CNAM-IPST depuis septembre 2008
"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live."
John F. Woods
mon cv et mon domaine et mon blog
Aucune question technique par MP, svp
panda31 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h36.


 
 
 
 
Partenaires

Hébergement Web